news 2026/6/22 6:59:39

锐捷华三华为PBR(策略路由)配置对比

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
锐捷华三华为PBR(策略路由)配置对比

一 锐捷配置

!

ip access-list standard 10//配置ACL 10,匹配内网172.16.1.0/24

10 permit 172.16.1.0 0.0.0.255

!

route-map pbrpermit 10//配置route-map pbr

match ip address 10//匹配内网acl 10的流量

set ip next-hop192.168.2.2//强制设置ip报文的下一跳为 192.168.2.2

!

interface gigabitEthernet 0/0

ip policy route-mappbr//应用策略路由

!

注意:

1)route-map的匹配顺序为从上往下匹配,当流量匹配到策略后,就按匹配的策略转发数据,不会继续往下匹配。

2)route-map 最后有有一条deny所有的语句,对于没有匹配到策略路由的流量,不会把内网的流量丢弃,而是做正常的ip 路由转发。

3)set ip next-hop 可以设置下一跳ip地址,也可以设置数据包的出接口,建议设置为下一跳的ip地址。

4)策略路由一定要应用到数据包的in方向接口,不能应用到数据包的out方向接口。因为策略路由实际上是在数据包进路由器的时候,强制设置数据包的下一跳,out方向接口,路由器已经对数据包做完ip路由,把数据包从接口转发出去了,故out方向策略路由不生效。

二 华三配置

acl advanced 3001//PBR策略路由抓取数据流

description PBR

rule 0 permit ip source 192.168.2.0 0.0.0.255

#

policy-based-route 1 permit node 10//抓取数据流后匹配数据扔向下一跳

if-match acl 3001

apply next-hop 203.1.1.2

#

interface GigabitEthernet1/0/0

port link-mode route

combo enable copper

ip address 1.1.1.2 255.255.255.252

ip policy-based-route 1//内网接口应用PBR

#

三 华为配置

acl number 3003//定义pbr数据流

description PBR

rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255

#

policy-based-route 1 permit node 10//配置pbr节点并匹配acl和下一跳

if-match acl 3003

apply ip-address next-hop 11.1.1.1

#

interface GigabitEthernet0/0/2//在用户内网接口配置pbr

ip address 3.3.3.2 255.255.255.252

ip policy-based-route 1

#

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/22 6:53:58

企业文档合规审核:用 OpenClaw 自动扫描涉密信息、违规内容

企业文档合规审核:用 OpenClaw 自动扫描涉密信息、违规内容引言在当前的数字化浪潮中,企业每天生成和处理海量文档数据,这些数据可能涉及敏感信息、商业秘密或法定违规内容。随着全球法规日趋严格,如欧盟 GDPR(通用数据…

作者头像 李华
网站建设 2026/6/22 6:52:01

WASM逆向实战:破解行为验证码核心算法与防护逻辑

1. 项目概述:当行为验证遇上WASM最近在搞验证码逆向的朋友,估计都绕不开一个词:WASM。特别是像“tianai行为验证”这类新型验证码,其核心防护逻辑越来越多地从传统的JavaScript转移到了WebAssembly模块里。这玩意儿,.w…

作者头像 李华
网站建设 2026/6/22 6:51:38

CentOS 7 部署 TimescaleDB 生产级安装与配置指南

1. 为什么在 CentOS 7 上部署 TimescaleDB 是一个值得深思的技术选择TimescaleDB 不是简单地给 PostgreSQL 加个插件,它是一套为时间序列数据量身定制的、经过生产环境千锤百炼的数据库引擎。当你看到“CentOS 7”这个关键词时,背后其实藏着一个非常现实…

作者头像 李华
网站建设 2026/6/22 6:40:17

如何快速将Maya模型转换为Web格式:完整glTF导出指南

如何快速将Maya模型转换为Web格式:完整glTF导出指南 【免费下载链接】maya-glTF glTF 2.0 exporter for Autodesk Maya 项目地址: https://gitcode.com/gh_mirrors/ma/maya-glTF 你是否正在寻找一个简单高效的解决方案,将Autodesk Maya中创建的复…

作者头像 李华
网站建设 2026/6/22 6:39:43

【Springboot毕设全套源码+文档】基于Java Web的旅游民宿预定管理系统的设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华